Рекомендация Debian по безопасности

DSA-3989-1 dnsmasq -- обновление безопасности

Дата сообщения:
02.10.2017
Затронутые пакеты:
dnsmasq
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-14491, CVE-2017-14492, CVE-2017-14493, CVE-2017-14494, CVE-2017-14495, CVE-2017-14496.
Более подробная информация:

Фелик Вильгельм, Фермин Серна, Габриэль Кампана, Кевин Хамахер, Рон Боус и Гинвэл Колдвайнд из Google Security Team обнаружили несколько уязвимостей в dnsmasq, небольшом кэширующем DNS-прокси и сервере DHCP/TFTP, которые могут приводить к отказу в обслуживании, утечке информации или выполнению произвольного кода.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 2.72-3+deb8u2.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 2.76-5+deb9u1.

Рекомендуется обновить пакеты dnsmasq.